CRITICAL🇬🇧 English

CVE-2024-41073

Linux Kernel NVMe: double free w obsłudze specjalnych payloadów żądań discard

CVSS 9.8v3.1pub. 2024-07-29upd. 2026-08-04

W podsystemie NVMe jądra Linux wykryto podatność typu double free (CWE-415), która może wystąpić podczas ponawiania żądań discard. Błąd umożliwia atakującemu lub złośliwemu procesowi zdalne lub lokalne naruszenie integralności systemu z potencjalnie krytycznymi skutkami.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: nvme: avoid double free special payload If a discard request needs to be retried, and that retry may fail before a new special payload is added, a double free will result. Clear the RQF_SPECIAL_LOAD when the request is cleaned.

🤖 Analiza AI
Jak działa

Gdy żądanie discard wymaga ponowienia (retry), a w trakcie tego procesu wystąpi błąd zanim zostanie przypisany nowy specjalny payload, dochodzi do próby dwukrotnego zwolnienia tego samego obszaru pamięci (double free). Podatność wynika z faktu, że flaga RQF_SPECIAL_LOAD nie była czyszczona podczas czyszczenia żądania, przez co mechanizm zarządzania pamięcią tracił spójność informacji o stanie zasobu. Poprawka polega na jawnym zerowaniu flagi RQF_SPECIAL_LOAD w momencie czyszczenia żądania, co zapobiega ponownemu zwolnieniu już zwolnionej pamięci.

Skutki

Wykorzystanie podatności może prowadzić do uszkodzenia pamięci jądra, a w konsekwencji do uzyskania przez atakującego pełnej kontroli nad systemem, eskalacji uprawnień, ujawnienia poufnych danych lub powodowania niedostępności systemu (crash jądra).

Mitygacja

Należy zastosować patche dostępne w repozytoriach stabilnych jądra Linux zgodnie z referencjami (commity: 1b9fd1265fac, 882574942a9b, ae84383c96d6, c5942a14f795, e5d574ab37f5). Zalecana jest aktualizacja jądra do wersji zawierającej poprawkę oraz śledzenie aktualizacji dystrybucji (w tym Debian Linux).

Kogo dotyczy

Linux Kernel w wersjach wskazanych w referencjach producenta (commity opublikowane 2024-07-29); podatność dotyczy również systemów opartych na Debian Linux z podatnymi wersjami jądra.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    11.0
  • Linux Kernel

    OS
    Linux
    4.10 – 5.10.237 (bez)5.11 – 5.15.164 (bez)5.16 – 6.1.101 (bez)6.2 – 6.6.42 (bez)6.7 – 6.9.11 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP